Absender und Domains
Verglichen werden unter anderem Absender-, Antwort- und Return-Path-Domains. Abweichungen können Hinweise auf eine Täuschung liefern.
Technische Hinweise und eine inhaltliche Einschätzung arbeiten zusammen.
Verglichen werden unter anderem Absender-, Antwort- und Return-Path-Domains. Abweichungen können Hinweise auf eine Täuschung liefern.
Vorhandene Authentifizierungsergebnisse aus den E-Mail-Headern werden ausgewertet. Das ist keine eigene erneute Signaturprüfung; auch bestandene Prüfungen machen eine Nachricht nicht automatisch vertrauenswürdig.
Untersucht werden etwa IP-Adressen im Linkziel, ungewöhnliche URL-Schemata, Punycode, unsichtbare Unicode-Zeichen und Abweichungen zwischen sichtbarer Adresse und tatsächlichem Linkziel. Links werden dabei nicht geöffnet.
Riskante Dateiendungen und doppelte Erweiterungen werden als Hinweise berücksichtigt. Anhänge werden weder ausgeführt noch mit einem Virenscanner untersucht.
Die KI erhält Mailinformationen und technische Befunde. Sie bewertet beispielsweise Identitätsvortäuschung, Zeitdruck und verdächtige Zahlungs- oder Zugangsdatenforderungen.
Risikostufe, Score, Kurzbegründung und Empfehlung stammen aus der abschließenden Analyse. Fehler sind möglich; die Bewertung ist kein Nachweis, dass ein Absender echt oder eine Datei sicher ist.